Avoir son DNS local : sécurité, contrôle et performance

Discussions sur les réseaux

Modérateur : alloja

Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 20029
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 135
Localisation : Tx

Avoir son DNS local : sécurité, contrôle et performance

Message par Mackguil »

Un article descriptif sur les DNS perso.

https://zestedesavoir.com/billets/3908/ ... rformance/
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10271
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 59

Re: Avoir son DNS local : sécurité, contrôle et performance

Message par Unix-Linux »

:+1:

Ceci dit, (je le faisais auparavant) en utilisant Bind ou unbound mais vu qu'il n'était pas serveur d'autorité, le plus simple maintenant est de passer via les DNS de cloudflare directement.

Je sais, je sais, c'est ce qu'on appelle de la fainéantise :boulet:
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 20029
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 135
Localisation : Tx

Re: Avoir son DNS local : sécurité, contrôle et performance

Message par Mackguil »

Unix-Linux a écrit : 28 avr. 2021, 08:58 :+1:

Ceci dit, (je le faisais auparavant) en utilisant Bind ou unbound mais vu qu'il n'était pas serveur d'autorité ...
????
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10271
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 59

Re: Avoir son DNS local : sécurité, contrôle et performance

Message par Unix-Linux »

Mackguil a écrit : 28 avr. 2021, 10:08
Unix-Linux a écrit : 28 avr. 2021, 08:58 :+1:

Ceci dit, (je le faisais auparavant) en utilisant Bind ou unbound mais vu qu'il n'était pas serveur d'autorité ...
????
J'aime pas quand tu me regardes de travers, mackguil :lol2:
Unbound n’est pas un serveur DNS d’autorité. Il ne fait que résolveur suivant deux modes : le mode récursif qui consiste à remonter la chaîne jusqu’aux serveurs DNS racines, ou bien la simple délégation (forwarding) à un autre résolveur DNS tiers appelé upstream (qui lui peut être récursif).
Résolveur récursif avec cache, avec préchargement des éléments les plus fréquents avant expiration
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 119
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 3

Re: Avoir son DNS local : sécurité, contrôle et performance

Message par sohka »

Unix-Linux a écrit : 28 avr. 2021, 11:54 Résolveur récursif avec cache, avec préchargement des éléments les plus fréquents avant expiration
Certes, mais comme expliqué dans l'article qu'a posté Mackguil, tu peux faire mentir Unbound sur certains records DNS et donc simuler un serveur autoritatif pour ton réseau local. Ça répond pas à tous les usages, mais c'est plus simple que de configurer et maintenir un service supplémentaire juste pour servir une dizaine de records vers des adresses IPv4/v6 locales.

J'ai jamais utilisé Pi-hole, mais, par rapport au blocage de domaine avec Unbound, un avantage semblerait de pouvoir facilement whitelister un FQDN via l'interface web.
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : Secureblue (Fedora Atomic) & Windows 11
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10271
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 59

Re: Avoir son DNS local : sécurité, contrôle et performance

Message par Unix-Linux »

Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2